![]() |
|
Log-Analyse und Auswertung: Starker Verdacht auf Trojaner!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Starker Verdacht auf Trojaner!! Guten Tag, um gleich auf den punkt zu kommen seit einigen Tagen (ca.3-4) hab ich den dringenden (bestätigten) Verdacht mir einen Trojaner eingefangen zu haben. Es fing an das beim fertigen Hochladen des Systems der Mauszeiger verschwand, die Tastatur einfror und der Monitor ausging. da auf meinem Computer mehrere Profile angelegt waren und diese Problem nur auf einem davon auftratt, war es recht einfach die Kontrolle wieder zu erlangen (profil gelöscht). War vor ca. 2 Tagen, nach mehreren Durchläufen diverser Viren- u. Trojanerscanner fand ich 2 Datein die Namentlich 20exmodulan.exe und 60exmodulan.exe (gleich gelöscht). Nach genauerer Überlegung,bin ich aber an dem Punkt das, daß nicht reichen kann. Da ja vermutlich ein fremder kontrolle über den Rechner hatte, wurden sicherlich Datein angelegt die dafür sorgen sollen das dies auch so bleibt. Hab mich dann auf dieser Seite ein wenig belesen und bin zu dem Punkt gekommen das hier zwar recht tolle Sachen stehen, aber ich nicht alles verstehe. Is ja auch egal, auf alle Fälle hab ich mal dieses HijackThis probiert und auch die Logfile auswerten lassen. Dort wird mir angezeigt das folgender Eintrag eventuell Böse wär --O17-HKLM\System\CSS\Services\Tcpip\Parameters\Interfaces\**** **** Dort stehen mehrere Einträge mit irgendwelchen Zahlen und einer verweist mich irgendwie immer zu folgenden IP Adresse. 195.50.140.252 195.50.140.114. Hab ich auch gleich gefixt und gleich per regedit aus der Registrierung geworfen. Alle anderen Einträge sind in Ordnung. Allerdings jedesmal wenn ich die Internetverbindung starte ist wieder so ein Eintrag da. Jetzt meine Fragen. -Sind das noch überreste der oben benannten Datein? -Sind die gefährlich? -Wenn 2 Ja, welches Programm müsste ich nehmen um herauszufinden welche Datei diese Einträge verursacht? Muss noch sagen das ich Arcor Kunde bin und auch sie Software draufhabe. Das Problem ist allerdings erst seit dem Trojaner. Wäre schön wenn mir anhand dieser Informationen jemand helfen könnte. Danke bereits im vorraus. |
Themen zu Starker Verdacht auf Trojaner!! |
auswerten, computer, datei, folge, frage, gefährlich, gelöscht, helfen, hijack, hijackthis, internetverbindung, kunde, logfile, logfile auswerten, mehrere, monitor, namen, problem, programm, rechner, regedit, seite, services, software, tastatur, trojaner, trojaner eingefangen, träge, verbindung, verdacht, verdacht auf trojaner |